
JWT-decoder — Decodeer een JSON-webtoken online
Decodeer een JWT-header en payload, inspecteer de vervaldatum ervan en kopieer de gedecodeerde gegevens lokaal; er is geen account vereist.
Decode and verify entirely in your browser — nothing is uploaded.
Wat u kunt doen met JWT-decoder
Bekijk de belangrijkste mogelijkheden voordat u begint.
- Decodeer JWT-header en payload onmiddellijk
- Inspecteer tokenclaims in leesbare JSON
- Controleer of een token is verlopen
- Controleer de handtekening met uw geheim of sleutel
- Debug authenticatieproblemen tijdens de ontwikkeling
- Probeer een voorbeeldtoken om de indeling te zien
Referentie instellingen
3 instellingen
Beschikbare besturingselementen voor JWT-decoder.
Instellingen
- Probeer voorbeeld-JWTEén klik
- Laadt een demotoken met standaardclaims zoals sub, iat en exp, zodat je het decoderen en de vervalcontrole in actie ziet voordat je je eigen JWT plakt.
Controleer handtekening
- Controleer handtekeningTekstinvoer
- Plak het gedeelde HMAC-geheim (HS256) of de RSA/EC-publieke sleutel van de uitgever in PEM- of JWK-formaat waartegen de handtekening van het token moet worden gecontroleerd.
- VerifieerEén klik
- Voert de handtekeningcontrole uit met de geheime of publieke sleutel die je hebt ingevoerd en toont een badge die aangeeft of de handtekening geldig of ongeldig is, of een niet-ondersteund algoritme gebruikt.
Gerelateerde tools voor JWT-decoder
Hulpmiddelen voor algemene volgende stappen na JWT-decoder.
Ontwikkelaarstools
Base64-encoder/-decoder
Codeer tekst of bestanden als Base64, of decodeer Base64 naar ondersteunde tekst, met URL-veilige en UTF-8-opties in uw browser.
Probeer het nuOntwikkelaarstools
Hashgenerator
Genereer SHA-1, SHA-256, SHA-384 en SHA-512 samenvattingen van tekst of een bestand in uw browser; er is geen account vereist.
Probeer het nuOntwikkelaarstools
JSON opmaken
Valideer JSON, formatteer het met 2, 4 of 8 spaties of verklein het in uw browser.
Probeer het nuVeelgestelde vragen
Hoe JWT-decoder je helpt de klus te klaren
Echte problemen die het elke dag oplost – voor bedrijven, makers en alledaagse taken. Vind de use case die bij u past en begin.
OAuth- en OpenID Connect-flows debuggen
Decodeer access-tokens en ID-tokens die worden geretourneerd door Auth0, Okta, Cognito en Azure AD om scopes, audiences en issuers te verifiëren tijdens lokaal OAuth-integratiewerk
Authorization-headers in API-aanroepen inspecteren
Plak het bearer-token van een mislukte API-aanvraag om te bevestigen of de verkeerde tenant, rol of vervaldatum de oorzaak is voordat je een ticket aanmaakt bij het backendteam
Controleer de vervaltijd van tokens tijdens de ontwikkeling
Spoor verlopen tokens op die je staging-omgeving stilletjes om zeep helpen door de exp-claim uit te lezen — je hoeft de token niet naar een terminal te kopiëren of snel een script te schrijven
Controleer rechten die in token-claims zijn gecodeerd
Verifieer aangepaste claims zoals rollen, tenants en feature flags, zodat beheerders kunnen bevestigen dat het token van een klant precies de toegang verleent die het licentieteam beoogt
Single sign-on-integraties valideren
Inspecteer SAML- en OIDC-tokens die door SSO-integraties op ondernemingsniveau worden gegenereerd om groepslidmaatschappen en attribuuttoewijzingen te controleren voordat je uitrolt naar alle medewerkers
Token-gebaseerde authenticatie onderwijzen
Gebruik de gedecodeerde header-, payload- en signaturepanelen om aan bootcampstudenten, junior engineers en deelnemers aan securityworkshops uit te leggen hoe JWT's zijn opgebouwd
Controleer de Webhook-Ondertekeningsinstelling van een Partner
Plak de openbare RS256- of ES256-sleutel van een partner in Handtekening verifiëren om te bevestigen dat hun webhook-payloads daadwerkelijk correct zijn ondertekend voordat je een integratie naar productie zet.
Onderzoek een gelekt of verdacht token
Decodeer een token uit logs of een bugrapport om de audience, scopes en vervaldatum te controleren zonder de signing key nodig te hebben, zodat je tijdens een incident snel de blootstelling kunt inschatten.
Mislukte aanmeldingen in mobiele apps debuggen
Plak het access-token dat je mobiele app na inloggen ontvangt om te bevestigen dat de vervaltijd, uitgever en aangepaste claims overeenkomen met wat de backend verwacht, wanneer inloggen op web werkt maar mislukt op iOS of Android.
Tokens van Firebase, Supabase en Clerk valideren
Decodeer en inspecteer tokens die door moderne auth-providers als Firebase, Supabase en Clerk worden uitgegeven om te bevestigen dat de claims die je app leest (uid, role, tenant) daadwerkelijk aanwezig zijn voordat je autorisatielogica opzet.
Bekijk each transformation land
Every foto crosses the slash untouched and comes out the other side finished.


























